Vozzle(“Vozzle”、“我们”)是一款用于会议、笔记、任务和日历的语音优先生产力应用,由 Norvin Teo, trading as Bebo Studio 打造,总部位于 Singapore。
本政策说明 Vozzle 收集哪些个人数据、我们如何使用、与谁共享(包括驱动我们 AI 功能的第三方 AI 供应商),以及你享有的权利。适用范围为 Vozzle 的 iOS 与 Android 应用、Apple Watch 配套应用,以及 vozzle.app 网站——含账户登录、在该网站购买的订阅以及支持服务。有疑问?请使用应用内支持(Settings → Support)。
1. 摘要(简短版)
- 本地优先。你的笔记、任务和会议首先保存在你的设备上,再同步到我们的服务器。
- 端到端加密,默认开启。Vozzle 在你的内容到达我们的服务器之前就在设备端加密,因此只有你能读取。如你愿意,可在设置中关闭。
- AI 功能会把你的内容发送给第三方 AI 提供方。当你使用 AI 功能(转写、摘要、行动项、润色、翻译、语音指令、AI 问答、朗读)时,相关内容会离开你的设备,由受信任的第三方 AI 提供方处理。我们在第 5 节中按类别说明它们。
- 不会用你的内容训练 AI——AI 分析零保留。我们的 AI 提供方不会用你的内容训练它们的模型。对于针对你文本的语言模型分析(摘要、行动项等),我们采用零数据保留路由:你的内容仅被处理以生成你的结果,随后被永久丢弃——绝不存储。(转写和网络搜索详见第 5 节。)
- 你掌控一切。你可以拒绝 AI 功能、启用加密、导出或删除你的数据。
2. 我们是谁 / 数据控制者
数据控制者为 Norvin Teo, trading as Bebo Studio,总部位于 Singapore。你可以通过应用内支持(Settings → Support)联系我们;如果你不再持有该应用,请参见第 15 节。
3. 我们收集哪些数据
a. 账户数据。电子邮箱地址和身份验证凭据,通过我们的身份验证提供方管理。如果你使用 Apple 或 Google 登录,我们会收到你授权的基本资料(姓名、邮箱)。我们不会存储你的 Apple 或 Google 密码。
b. 你创建的内容。笔记(文字和语音)、任务、会议、日历条目,以及你采集的任何文件或录音——包括会议和语音笔记的音频录制,以及由此生成的转录稿。
c. 音频。在采集过程中,Vozzle 会写入一个受保护的设备端“失效保护”缓冲区,使音频在中断时也能保留。该缓冲区保存在你的设备上——绝不保存在我们的服务器上——并在会议结束后保留至多 30 days(以支持可选的重新处理),随后自动删除。你可以在设置中为该缓冲区选择启用 iCloud 同步;该选项默认关闭,启用后这些文件将保存在你自己的 iCloud Drive 中,受 Apple 的密钥保护,不在 Vozzle 的端到端加密范围内。音频会发送给我们的转写提供方(第 5 节)以生成转录稿。
d. 使用与诊断数据。功能使用情况、AI 使用情况和 AI 消耗(用于核算你方案的每月 AI 额度,该额度每个账单月重置)、错误/诊断日志,以及应用/版本/设备类型信息。我们不使用第三方广告或跨应用追踪 SDK。
e. 订阅数据。你的订阅等级与权益状态。付款由 Apple 通过 App Store 处理,在 vozzle.app 购买的订阅则由 Stripe 处理;两种途径下我们都不会收到你完整的银行卡信息。
f. 集成(可选)。如果你连接 Google Calendar、Notion 或 Bebo Work,我们会按你的授权处理该集成所需的数据(日历事件、笔记、任务、团队项目)。
我们不会出售你的个人数据,也不会将其用于跨应用追踪或广告。
4. 我们如何使用你的数据
- 提供应用的核心功能(存储并同步你的笔记、任务、会议、日历)。
- 提供你调用的 AI 功能(转写、摘要、行动项、要点、润色、翻译、文档生成、语音指令、AI 问答聊天和朗读)。
- 用于执行方案限额(你的每月 AI 额度,每个账单月重置)并防止滥用。
- 验证你的身份并确保账户安全。
- 提供客户支持。
- 履行法律义务。
法律依据(EEA/UK GDPR):履行我们与你之间的合同(提供应用及你请求的 AI 功能);你的同意(针对对你内容的 AI 处理,以及可选集成);以及我们的合法利益(安全、防滥用、服务改进),并与你的权利相平衡。
5. AI 功能及我们使用的第三方 AI 提供方
当你使用 AI 功能时,相关内容(例如笔记正文、会议转录稿、用于转写的音频录制、行动项标题或语音指令短语)会离开设备,由下列类别中受信任的第三方 AI 提供方处理。我们通过 AI 网关路由 AI 请求。对于语言模型分析,我们采用零数据保留路由:请求只会发送给在合同上承诺不得用你的内容进行训练、也不得保留它的提供方,并且宁可让请求失败,也不会退回到会这样做的提供方。
| 提供方类别 | 用途 | 接收的内容 |
|---|---|---|
| Speech-to-text & text-to-speech | Live and asynchronous transcription, and read-out | Audio recordings; text to be read aloud |
| Large-language-model providers | Summaries, action items, key points, enhancement, translation, chat, and voice-command understanding — your text is processed to produce your result, then permanently discarded (zero data retention); never used for training | The text content you submit to an AI feature |
| AI gateway / routing | Forwards AI requests to the providers above under no-training and zero-data-retention settings | The content in transit to the above providers |
| Web search | Live web search when you ask the AI chat to look something up | Your search query and approximate location |
不训练;分析零保留。对于语言模型分析(上表中的大语言模型提供方),我们采用零数据保留路由:请求只会发送给在合同上不会用你的内容进行训练、也不会保留它的提供方——你的文本仅被处理以生成你的结果,随后被永久删除,不会保留任何内容用于滥用监测或模型改进,并且宁可让请求失败,也不会路由到不合规的提供方。转写:实时音频在内存中处理、不存储;用于异步转写的音频在生成转写稿后立即删除。网络搜索:为执行搜索,你的查询和大致位置可能会被短暂保留。
你可以拒绝。在你首次使用 AI 功能之前,Vozzle 会显示一个同意界面,并允许你完全禁用 AI。在你同意之前,AI 功能处于关闭状态。你从未经 AI 功能处理的内容不会发送给这些提供方。
我们在上表中披露各子处理方的类别——一家语音转文字与朗读提供方;大语言模型提供方(用于分析和生成);一个 AI 网关路由层;以及一家网络搜索提供方。具体的提供方名称可通过 privacy@vozzle.app 索取。每一家都受合同约束,须保护你的数据(为你的个人数据提供与本隐私政策所述相同或同等水平的保护)、不得用你的内容进行训练,并且——对于语言模型分析——须在生成你的结果后立即永久丢弃你的内容,做到零保留。
6. 加密以及你的数据存储位置
- 你的内容存储在你的设备上以及我们的服务器上,后者由我们的云基础设施提供方托管(地区:Singapore (ap-southeast-1))。
- 在开启端到端加密时——这是默认设置——你的内容会在发送到我们服务器之前于设备端加密,使用保存在你设备钥匙串中的密钥。在该模式下,我们无法读取你的加密内容。你可以在设置中关闭它。
- AI 功能需要把未加密的内容发送给第 5 节中的 AI 提供方方能运作。如果你保持内容加密且从不对其调用 AI 功能,则该内容不会暴露给这些提供方。
7. 共享与披露
我们仅与以下各方共享个人数据:
- 代我们运营服务的次级处理方(完整名单见附录)。每一方均受合同约束以保护你的数据。
- Bebo Work(团队工作区),仅在你连接它时,用于同步你选择共享的团队项目。
- 主管机关,在法律要求时。
我们不会出售个人数据,也不会为跨场景行为广告而共享。
8. 国际传输
我们总部位于 Singapore。我们的若干次级处理方(包括 AI 提供方和某些托管服务)在美国及其他国家处理数据。当我们跨境传输个人数据时,我们依据适当的保障措施——例如提供方的数据处理协议和标准合同条款(或等效文件)。你可以通过应用内支持(Settings → Support)索取详情。
9. 数据保留
- 账户与内容:在你的账户处于活跃状态期间保留;在账户删除后 30 days 内删除,但受备份轮换周期约束。
- 设备端音频失效保护缓冲区:会议结束后保留至多 30 days,随后自动删除。
- AI 使用日志(次数/支出):出于计费/防滥用目的保留 12 months。
- 提供方侧保留:受各 AI 提供方条款约束(第 5 节)。
你可以在应用中删除单个项目,或在应用中通过 设置 → 账户 → 删除账户 删除你的整个账户。
10. 你的权利
视你所在地区而定,你可能享有访问、更正、删除、转移、限制或反对处理你个人数据的权利,以及撤回同意的权利。如需行使这些权利,请通过应用内支持(Settings → Support)联系我们——如果你不再持有该应用,则可通过第 15 节中的邮箱联系。
- EEA/UK(GDPR):访问、更正、删除、限制、转移、反对的权利,以及向你的监管机关投诉的权利。
- 新加坡(PDPA):访问和更正你个人数据的权利,以及撤回同意的权利。请通过应用内支持(Settings → Support)联系我们。
- 加利福尼亚(CCPA/CPRA):知悉所收集个人信息的类别和具体内容、被披露的第三方类别的权利,以及请求删除的权利。我们不会出售或“共享”(用于跨场景广告)个人信息。
11. 儿童
Vozzle 并非面向 13 岁以下的儿童,我们也不会在知情的情况下收集他们的个人数据。
12. 安全
我们采用行业标准措施,包括传输中(TLS)和静态加密、可选的端到端加密、对我们 API 的证书锁定,以及访问控制。没有任何传输或存储方式是 100% 安全的,但我们努力保护你的数据,并在法律要求时向你和监管机关通报数据泄露。
13. 第三方登录与集成
- Apple——App Store、应用内购买、推送通知,以及通过 Apple 登录。
- Stripe — 在 vozzle.app 上购买的订阅的支付处理。
- Google——可选的“通过 Google 登录”及可选的 Google Calendar/Tasks 集成,按你的授权进行。
- Notion——可选的笔记/任务同步,按你的授权进行。
- Bebo Work——可选的团队同步。
这些第三方依据其各自的隐私政策处理数据。
14. Google 用户数据(Google API 服务)
当你连接 Google Calendar 或 Google Tasks 时,Vozzle 仅为提供你开启的同步功能而访问你的 Google 数据,并按下述方式处理这些数据。
- 我们访问哪些数据。经你授权,访问 Google Calendar(calendar.events)和 Google Tasks(tasks)权限范围——即你的日历事件,以及你的任务列表和任务。我们仅请求这些功能所需的最小权限范围,不请求任何受限(Restricted)权限范围。
- 我们如何使用。仅用于提供你启用的应用内同步:在 Vozzle 中显示你的 Google Calendar 事件和 Google Tasks;在你开启导出后,将你在 Vozzle 中创建的条目回写到你的 Google 账户。我们不会将 Google 数据用于广告。
- 共享。我们不会出售你的 Google 数据,除为提供该功能所必需外,也不会将其传输给第三方——即按我们指示行事的基础设施次级处理方(列于附录 A)。
- 我们如何保护。Google 数据和你的 OAuth 令牌在传输中(TLS)和静态时均经过加密,访问权限仅限于运行该集成之用。
- 保留与删除。你可以随时在 Vozzle 中断开该集成,这将停止同步并移除已存储的 Google 连接;你也可以在你的 Google 账户设置中撤销 Vozzle 的访问权限。当你断开该集成或删除你的 Vozzle 账户时(在 30 days 内),Google 数据将被删除。
- 不用于 AI/ML 训练。Google Workspace 用户数据(Calendar 和 Tasks)不会用于开发、改进或训练通用化的 AI 和/或 ML 模型,也不会为此目的传输给第三方 AI 工具。
有限使用。Vozzle 对其从 Google API 接收的信息的使用和向任何其他应用的传输,将遵守 Google API Services User Data Policy(https://developers.google.com/terms/api-services-user-data-policy),包括其中的有限使用(Limited Use)要求。
14. 本政策的变更
我们可能不时更新本政策。我们会在此发布更新后的版本,并标注新的“最后更新”日期;对于重大变更(例如新增 AI 提供方),我们会提供显著通知和/或在应用内重新请求你的同意。
15. 联系
大多数问题请使用应用内支持(Settings → Support)。如需提出正式的隐私请求,或你不再持有该应用,也可以通过以下方式联系我们:
Norvin Teo, trading as Bebo Studio
Singapore
邮箱: privacy@vozzle.app
附录 A——次级处理方类别
我们在以下类别中使用少数成熟的提供方。如需当前具体次级处理方的名单,可通过应用内支持(Settings → Support)索取。
| 类别 | 用途 | 所在地 |
|---|---|---|
| Speech-to-text & text-to-speech | Live and asynchronous transcription, and read-out | United States |
| Large-language-model providers | Summaries, action items, key points, enhancement, translation, chat, and voice-command understanding — your text is processed to produce your result, then permanently discarded (zero data retention); never used for training | United States / global |
| AI gateway / routing | Forwards AI requests to the providers above under no-training and zero-data-retention settings | United States |
| Web search | Live web search when you ask the AI chat to look something up | United States |
| Cloud hosting, database & authentication | Stores account data and synced content (ciphertext when you enable encryption) | Singapore (ap-southeast-1) |
| App distribution & payments | App Store distribution, in-app purchases, push notifications | United States / global |
| Payment processing | Processes subscriptions purchased on the website and stores the payment method | United States / global |
| Bot protection & network relay | Protects the website sign-up form from spam and automated abuse, and relays live audio to the transcription provider | United States / global |
Our website sign-up form uses Cloudflare Turnstile to protect against spam and automated abuse. For this, Cloudflare processes a challenge token, your IP address, and basic browser/interaction signals. Your use of Turnstile is subject to the Cloudflare Privacy Policy and Turnstile Privacy Addendum.